Nutzer von Ledger- und Trezor-Wallets werden in neuer Krypto-Diebstahlkampagne ins Visier genommen

- Nutzer von Ledger und Trezor werden nun in einer neuen Krypto-Diebstahlkampagne ins Visier genommen.
- Die Kriminellen senden physische Briefe an Nutzer, die sich als die Hardware-Wallet-Unternehmen ausgeben.
- Hersteller von Hardware-Wallets haben Nutzer gewarnt, ihre Wiederherstellungsphrasen nicht weiterzugeben.
Berichten zufolge werden Nutzer von Ledger- und Trezor-Wallets in einer neuen Krypto-Diebstahlkampagne ins Visier genommen. Behörden zufolge haben Krypto-Betrüger ihre Aktivitäten intensiviert und ihr bisheriges Modell, Hardware-Wallet-Nutzer ins Visier zu nehmen, aufgegeben.
Berichten zufolge senden Kriminelle Nutzern dieser Wallets nun physische Briefe, die an ihre Häuser zugestellt werden, und geben sich als Trezor und Ledger aus. Dies geschieht, um sie dazu zu bringen, ihre Wiederherstellungsphrasen für die Wallets einzureichen, die dann für Diebstähle verwendet werden. Die Briefe behaupten, die Empfänger müssten obligatorische Überprüfungen oder Transaktionsprüfungen durchführen, um den Zugang zu Funktionen innerhalb der Wallet nicht zu verlieren. Die Betrüger nutzen dies, um ein Gefühl der Dringlichkeit zu erzeugen und ihre Opfer unter Druck zu setzen, QR-Codes zu scannen, die zu bösartigen Websites führen.
Nutzer von Ledger- und Trezor-Wallets werden in Snail-Mail-QR-Code-Krypto-Betrug ins Visier genommen
Berichten zufolge haben Nutzer der Hardware-Wallets bestätigt, Briefe auf Briefkopf erhalten zu haben, die offizielle Kommunikationen von den Sicherheits- und Compliance-Teams von Ledger und Trezor imitieren. Es ist unklar, wie die Nutzer ins Visier genommen werden, aber beide Unternehmen haben in der Vergangenheit Sicherheitslücken erlitten. Bei diesen Sicherheitslücken wurden erhebliche Benutzerdaten kompromittiert. Der jüngste Vorfall ereignete sich bei Ledger, wo im vergangenen Monat Benutzerdaten gestohlen wurden.
In dem Brief, den Trezor-Nutzer erhalten und von dem Cybersicherheitsexperten Dmitry Smilyanets überprüft wurde, behaupteten die Kriminellen, dass Authentifizierungsprüfungen zu einem obligatorischen Bestandteil von Trezor werden würden, und drängten die Nutzer, den Prozess bis zum 15. Februar abzuschließen, andernfalls bestünde das Risiko, bestimmte Funktionen auf ihren Geräten zu verlieren. Der Brief behauptete, die Nutzer müssten den in dem Brief enthaltenen QR-Code scannen und den Anweisungen folgen, um den Zugang zur Trezor Suite nicht zu verlieren.
„Hinweis: Auch wenn Sie die Benachrichtigung auf Ihrem Trezor-Gerät bereits erhalten und die Authentifizierungsprüfung aktiviert haben, ist die Abschluss dieses Prozesses weiterhin erforderlich, um die Funktion vollständig zu aktivieren und sicherzustellen, dass Ihr Gerät mit der vollständigen Funktionalität der Authentifizierungsprüfung synchronisiert ist“, hieß es in dem Trezor-Brief. Gleichzeitig wurde ein ähnlicher Brief, der an Ledger-Nutzer gerichtet war, auf der Blogging-Plattform X geteilt, in dem behauptet wurde, dass Nutzer einer obligatorischen Transaktionsprüfung unterzogen würden, mit derselben Frist.
Hersteller von Hardware-Wallets warnen Nutzer
Berichten zufolge führt das Scannen des QR-Codes die Nutzer zu Phishing-Sites, die von Betrügern erstellt wurden, um die offiziellen Domains von Trezor und Ledger zu imitieren. Derzeit ist die Ledger-Phishing-Site offline, während die von Trezor noch aktiv ist. Die Trezor-Website wurde jedoch als Phishing-Site markiert. „Angreifer auf der Website, die Sie besuchen wollten, könnten Sie dazu bringen, Software zu installieren oder Informationen wie Ihre Passwörter, Telefonnummern oder Kreditkartennummern preiszugeben. Chrome empfiehlt dringend, zur Sicherheit zurückzukehren“, hieß es auf der Website.
Bevor die Trezor-Website als Phishing-Site markiert wurde, zeigte sie eine Warnung an, die besagte, dass Nutzer die Autorisierungsprüfung bis zum 15. Februar abschließen müssten, um sicher zu sein. Es wurde jedoch hervorgehoben, dass Nutzer, die die Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 und Trezor Safe 5 gekauft haben, die Prüfungen nicht abschließen müssen, da die Wallets bereits vorkonfiguriert sind. Die Landing Page enthält eine Schaltfläche „Loslegen“, die zu einer weiteren Warnung über das Versäumnis, den Authentifizierungsprozess abzuschließen, führt.
Diese Warnungen sollten weitere Dringlichkeit erzeugen, damit die Opfer ohne Bedenken zum nächsten Teil des Prozesses übergehen. Wenn die Opfer fortfahren, müssen sie auf der nächsten Seite ihre Wiederherstellungsphrasen eingeben, mit der Behauptung, diese Informationen seien erforderlich, um die Authentifizierung und die Überprüfung des Gerätebesitzes zu ermöglichen. Sobald die Wiederherstellungsphrase eingegeben wurde, wird sie jedoch über einen Backend-API-Endpunkt an die Betrüger übermittelt.
Wiederherstellungsphrasen für Hardware-Wallets stellen die privaten Schlüssel dar, die den Zugriff auf Krypto-Wallets steuern. Das bedeutet, dass jeder, der Zugriff auf die Phrasen hat, die volle Kontrolle über die Wallet und die darin befindlichen Mittel erlangen kann. Hersteller von Hardware-Wallets wie Trezor und Ledger haben Nutzer stets davor gewarnt, diese Phrasen weiterzugeben, da sie diese unter keinen Umständen anfordern würden. Wiederherstellungsphrasen sollten nur auf den Hardware-Wallet-Geräten eingegeben werden.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.
Owotunse Adebayo
Adebayo ist ein Autor mit vier Jahren Erfahrung im Krypto-Bereich. Er absolvierte das Studium der Stadt- und Regionalplanung an der Universität von Lagos. Adebayo arbeitete bei Tokenhell und CryptoTicker, wo er Nachrichten zu Kryptowährungen und Fintech verfasste. Derzeit ist er als News-Beitragender für Cryptopolitan tätig.















